
Bug Cisco: CSCur90888 - Vulnerabilità di esecuzione remota di comandi in Cisco UCS Manager
Exploit Title : Cisco UCS Manager - 2.2(1d) - Remote Command Execution
Descrizione : Uno script CGI non specificato in Cisco FX-OS precedente alla 1.1.2 sui dispositivi Firepower 9000 e Cisco Unified Computing System (UCS) Manager precedente alla 2.2(4b), 2.2(5) precedente alla 2.2(5a) e 3.0 precedente alla 3.0(2e) consente a utenti remoti malintenzionati di eseguire comandi shell arbitrari tramite una richiesta HTTP appositamente predisposta, noto come Bug ID CSCur90888.
Data : 1/15/2021
Autore Exploit : liquidsky (J.McPeters)
Software Vulnerabile : Cisco UCS Manager - 2.2(1d) -> [Secondo il vendor (Cisco), è noto che questa vulnerabilità abbia impatto sulle versioni precedenti alla 3.0(2e).]
Homepage del Vendor : https://www.cisco.com/c/en/us/products/servers-unified-computing/ucs-manager/index.html
Versione : 2.2(1d), 2.2(3c)A
Riferimento Cisco : https://quickview.cloudapps.cisco.com/quickview/bug/CSCur90888
Testato su : Cisco UCS Manager - 2.2(1d) (Exploit eseguito con Debian 5.6.7-1kali1 (Kali 2020.1 x64))
Sito dell'Autore : https://github.com/fuzzlove/Cisco-UCS-Manager-2.2-1d-Remote-Command-Execution
Note Speciali : Questa applicazione, per impostazione predefinita, utilizza TLS 1.0 obsoleto per la comunicazione, ecco perché è presente una correzione rapida/patch temporanea a 1.0 in OpenSSL tramite 'sed' (che viene ripristinata dopo lo sfruttamento).
Saluti: wetw0rk, Fr13ndz, O.G.Xx25, MS, SS, JK, la famiglia S3 e, ultimo ma non meno importante, droppunx ^_~